Wer einen Server im Internet betreibt, sollte wissen, wann sich jemand erfolgreich per SSH anmeldet und zwar sofort, nicht erst beim nächsten Blick ins Log. In dieser Anleitung richten wir auf einem Debian 13 (Trixie) eine Benachrichtigung ein, die bei jedem erfolgreichen SSH-Login eine E-Mail mit Benutzer, Quell-IP, Zeitstempel und Authentifizierungsmethode verschickt.
Sicherheit
2FAuth – selbst gehosteter 2FA Manager – mit Docker und Traefik installieren
Zwei-Faktor-Authentifizierung ist heute kein Luxus mehr, sondern ein Muss. Ob für Server-Zugänge, Cloud-Dienste oder Online-Konten – ein zweiter Faktor schützt dich zuverlässig, selbst wenn dein Passwort kompromittiert wurde. Die meisten Menschen greifen dabei auf Apps wie Google Authenticator oder Authy zurück. Das Problem: Deine TOTP-Geheimnisse liegen auf einem fremden Server oder sind an ein Gerät gebunden, das du nicht vollständig kontrollierst.
2FAuth löst dieses Problem elegant. Es ist eine schlanke, selbst gehostete Web-Applikation, die dir einen vollständigen Überblick über all deine TOTP- und HOTP-Codes gibt – zugänglich über jeden Browser, geschützt durch dein eigenes Setup. Keine Cloud, keine Abhängigkeit von Drittanbietern, keine versteckten Datenweitergaben.
Vaultwarden: Eine effiziente Alternative zur Bitwarden-Server-API, entwickelt in Rust. Diese Implementierung ist vollständig kompatibel mit Bitwarden-Clients und ideal für selbstgehostete Lösungen. Vaultwarden bietet eine ressourcenschonende Alternative zum offiziellen, ressourcenintensiven Bitwarden-Dienst und eignet sich perfekt für individuelle Hosting-Anforderungen.
In dieser Anleitung erfahrt ihr, wie ihr Nextcloud mittels des Tools CrowdSec in wenigen Minuten absichern könnt.
WordPress ist das beliebteste Ziel für automatisierte Angriffe im Netz, weshalb ein ungeschütztes System oft schon nach wenigen Minuten von Bots gescannt wird. Anstatt das CMS jedoch mit ressourcenhungrigen Security-Plugins zu belasten, wehren wir Angreifer mit CrowdSec direkt an der Haustür unseres Traefik-Proxys ab. Dafür etablieren wir einen zweigleisigen Schutz: Die klassische Log-Analyse sperrt IPs automatisch aus, sobald sie Brute-Force-Attacken auf den Login versuchen. Gleichzeitig analysiert die AppSec-Komponente (WAF) jeden HTTP-Request in Echtzeit und blockiert gezielte Exploits, wie manipulierte PHP-Uploads, zuverlässig durch Virtual Patching. In diesem Beitrag zeige ich euch, wie schnell sich dieser doppelte Schutz in unser bestehendes Docker-Setup integrieren lässt.
In dieser Anleitung seht ihr, wie ihr in kurzer Zeit euren Mailcow E-Mail Server mittels CrowdSec zusätzlich absichern könnt.
Debian – NTFY Benachrichtigung bei erfolgreichem Login per SSH
Debian bietet in der Regel die Möglichkeit, sich bei einem erfolgreichen SSH-Login benachrichtigen zu lassen. Dies hat den Vorteil, dass man immer sieht, wenn sich jemand (un)berechtigt auf den eigenen Server einloggt.
Es gibt mehre Möglichkeiten unter anderen auch per Email. Diese Anleitung ist eine Adaption zu der bereits erstellen für Email Versand. Eine Kombination aus beiden ist möglich dazu einfach beide Anleitungen durchführen
In dieser Anleitung zeige ich dir, wie du deinen Debian 12 Server absichern kannst, indem du den SSH-Zugang auf Public-Key-Authentifizierung umstellst. Dabei wird der SSH-Schlüssel direkt auf dem Server generiert und der private Schlüssel auf den Windows-Client übertragen. Du musst also kein Passwort mehr eingeben.
In dieser Anleitung zeige ich euch, wie ihr die CrowdSec Console einrichten könnt. Dabei handelt es sich um eine kostenlose (eingeschränkte Funktionen) Funktion, mit welcher ihr bequem per Webseite eure CrowdSec Server betrachten könnt.
Debian 12 Bookworm – SSH mittels Zwei-Faktor-Authentifizierung (2FA) absichern
SSH (Secure Shell) wird häufig verwendet, um auf entfernte Linux-Systeme zuzugreifen, die wichtige Informationen enthalten. Um die Sicherheit dieser Verbindungen zu erhöhen, empfiehlt es sich, eine zusätzliche Sicherheitsebene hinzuzufügen: die Zwei-Faktor-Authentifizierung (2FA). Zwei-Faktor-Authentifizierung ist eine Methode zur Bestätigung Ihrer Identität durch die Verwendung von mindestens zwei verschiedenen Authentifizierungsarten.
